美, 北 IT노동자 통한 핵 자금 조달 정조준…가상 신분·노트북 팜 이용 정황 포착

美, 北 IT노동자 통한 핵 자금 조달 정조준…가상 신분·노트북 팜 이용 정황 포착
💡
Editor Pick
- 미국 기술기업, 북한 연계 인력 침투하여 500만 달러 조달 정확
- 미국 국적자를 비롯한 중국, 대만 국적자들 함께 기소
- 북한 국적자 들은 위장 신분으로 90만 달러 이상의 암호화폐 절취

미국 법무부가 북한 정권의 핵무기 개발 자금 조달을 목적으로 한 원격 IT 노동자 위장 취업 및 자금세탁 혐의에 대해 대대적인 단속에 나섰다. 미국 내 기술기업에 침투한 북한 연계 인력이 소스코드 탈취, 가상 신분 도용, 암호화폐 절도 등을 통해 수백만 달러를 조달한 정황이 드러났다.

미 법무부는 뉴저지를 거점으로 수년간 북한 IT 노동자들을 미 기술기업에 침투시킨 혐의로 미국 국적자 젠싱 ‘대니’ 왕(Zhenxing “Danny” Wang)을 체포하고 기소했다고 24일(현지시간) 밝혔다. 당국은 이번 사건이 북한에 500만 달러 이상의 수익을 안겨준 정황이 있다고 설명했다.

왕은 전신사기, 자금세탁, 신원도용 등 혐의를 받고 있으며, 그 외에도 중국 국적 6명, 대만 국적 2명 등 공범 8명이 함께 기소됐다. 이들은 해킹, 제재 회피 등 다양한 범죄를 공모한 혐의도 받고 있다.

법무부에 따르면, 공범들은 2021년부터 2024년까지 미국 내 100여 개 기술기업에 원격 근무자로 위장 취업하기 위해 80명 이상의 미국인 신원을 도용했다. 이로 인해 법률 대응, 보안 복구 등으로만 300만 달러 이상의 피해가 발생한 것으로 추산된다.

이들은 미국 내에 ‘노트북 팜(laptop farms)’이라 불리는 원격 제어용 장비 기지를 운영하며 북한 인력의 IP 주소를 위장하고 있었다. 또한 KVM 스위치(KVM switch, 키보드-비디오-마우스 스위치)를 활용해 하나의 키보드와 마우스로 여러 대의 컴퓨터를 조작하는 방식으로 북한 IT 인력의 활동을 숨겼다. 이와 함께 유령회사(shell company)를 설립해 북한 노동자들이 미국 현지 기업에 소속된 것처럼 가장하고, 임금 역시 이를 통해 수령해 국외로 송금한 것으로 조사됐다.

해당 인력들은 미국의 인공지능(AI) 기술 개발 방산업체에서 일하면서 소스코드 등 민감한 기술 자료를 탈취한 정황도 포착됐다. 이 업체는 캘리포니아에 기반을 둔 것으로 알려졌으나 구체적인 기업명은 공개되지 않았다.

미 연방수사국(FBI)은 이달 초 미국 14개 주에 걸쳐 노트북 팜이 운영되던 21개 지역을 급습해, 총 137대의 노트북을 압수했다. 이 외에도 웹 도메인 21개, 금융 계좌 29개, 원격 접속 장비 및 KVM 스위치 70여 대도 함께 확보했다.

한편, 북한 국적자 5명은 가짜 신분을 이용해 기업 2곳으로부터 90만 달러 이상의 암호화폐를 절취한 혐의로 별도로 기소됐다. 법무부는 “북한 정권은 수천 명의 사이버 인력을 훈련시켜 글로벌 디지털 노동 시장에 침투시키고 있으며, 이는 미국 안보에 중대한 위협”이라고 경고했다.

미국 정부는 북한이 IT 인력 및 사이버 범죄를 통해 핵 개발 자금을 조달하는 행위를 차단하기 위해 앞으로도 강도 높은 법 집행을 이어갈 것이라고 밝혔다.


북한 김수키 해커조직, 논문파일 위장한 악성코드 유포
최근 북한 해커조직 김수키(Kimsuky)의 피싱 메일 공격이 포착됐다. 해커조직은 교수 대상으로 논문 심사 요청을 가장했다. 해커조직은 메일에 악성 OLE 개체가 삽입된 한글 문서 파일을 첨부해 파일 실행을 유도했다. 문서를 열면 임시 폴더(%TEMP%) 경로에 6개 파일이 자동으로 생성된다. 문서 본문에 포함된 “더보기…” 문장에는 악성 파일(“peice.bat”)을
북한 김수키 해킹조직, SNS 악용해 APT 공격
북한 사이버 공격 조직 김수키의 APT(지능형지속위협) 공격이 포착됐다. 이들은 지난 3월~4월까지 한국내 페이스북, 이메일, 텔레그램 이용자를 노리고, 두 개의 페이스북 계정을 통해 정찰과 공격대상을 탐색한 것으로 드러났다. 페이스북으로 접근했던 공격 사례 경우, ‘Transitional Justice Mission’ 계정을 통해 대북 분야 종사자에 온라인 친구 신청을 하고, 메신저로 대화를 신청했다. 공격자는

Read more

세계적 해킹 대회 폰투온, 19년만에 처음 겪는 난리로 진통

세계적 해킹 대회 폰투온, 19년만에 처음 겪는 난리로 진통

💡Editor's Pick - 실용성 앞세운 해킹 대회, 19년만에 주최측 곤란 겪어 - AI 도움 받은 전문가들, 대회 등록 시도 쇄도 - 참가 실패한 전문가들, 취약점 정보 공개하기 시작 긴급한 전화가 걸려왔다. 독일행 비행기 탑승 직전이었던 지인이었다. 문이 곧 닫혀 오래 통화할 수 없으니 간략히 설명한다며 그는 14일부터 열리는

By 문가용 기자
ODINI가 보여준 에어갭 보안의 물리적 한계 : 물리적 망분리는 끝이아니다

ODINI가 보여준 에어갭 보안의 물리적 한계 : 물리적 망분리는 끝이아니다

💡Editor Pick - ODINI는 Air-gap 환경에서 CPU가 만드는 저주파 자기장을 이용한 데이터 유출 - Air-Gap을 완전한 단절로 이해 한다면 보안 사고의 시작점 - 물리적 망분리 정책은 “어떤 위협 모델을 기준으로 분리했는가”를 질문하고 답을 준비 망을 끊으면 정말 안전한가 우리나라의 보안 정책에서 물리적 망분리는 오랫동안 강력한 통제 수단으로 작동해왔다. 내부

By Donghwi Shin
AI와 하드웨어 사이에서, CODEGATE 2026이 묻는 보안 교육의 다음 단계

AI와 하드웨어 사이에서, CODEGATE 2026이 묻는 보안 교육의 다음 단계

우리나라 보안 교육은 왜 깊어지기 어려운가? CODEGATE 2026은 “The Path Toward a Top 3 Global AI Power: Security”라는 방향을 내세우고 있다. AI 세계 3대 강국으로 가기 위해서는 보안이 함께 가야 한다는 문제의식이다. AI, 보안, 글로벌 경쟁력이라는 단어는 이미 많은 행사와 정책 문서에서 반복되어 왔다. 그러나 CODEGATE 2026 Training Session의

By Donghwi Shin
[TE머묾] 헝가리 통해 보는 보안 배척 레퍼토리

[TE머묾] 헝가리 통해 보는 보안 배척 레퍼토리

💡Editor's Pick - 초연결사회이기 때문에 보안 강화하라? 안 먹히는 논리 - 결국 귀와 마음을 열고, 체험에까지 이르게 해야 하는데 - 정면 반박보다는 방향만 살짝 비틀어도 효과 커질 수 헝가리 새 정부에 세계 언론들이 눈과 귀를 집중시키는 중이다. 16년 간 이어졌던 ‘사실상의 독재 체제’가 무너졌다는 사실 자체도 그렇지만,

By 문가용 기자